Показано с 1 по 1 из 1.

Уязвимость позволяла хакерам похищать страницы Facebook

  1. #1
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,042
    Вес репутации
    1254

    Уязвимость позволяла хакерам похищать страницы Facebook

    Индийский исследователь обнаружил серьезную уязвимость, которая могла быть использована для хищения страниц Facebook.

    Брешь в безопасности была обнаружена Arun Sureshkumar, затрагивала Facebook Business Manager, бесплатный инструмент, позволяющий пользователям управлять рекламными аккаунтами, страницами, приложениями и людьми, которые работают на них.

    Когда пользователи назначают партнера на свою страницу с помощью Business Manager, они должны указать ID партнера и его роль. По мнению эксперта, проблема была в том, что отправленный в процессе запрос содержит несколько параметров, которыми легко манипулировать из-за уязвимости.

    Злоумышленник может создать запрос с использованием тестовых учетных записей, перехватить его и изменить значение различных параметров, чтобы переназначить страницу на свой собственный аккаунт Facebook Business Manager. После того, как модифицированный запрос будет отправлен повторно, хакер получит контроль над целевой страницей.

    Эксперт утверждает, что этот метод может быть использован для взлома любой страницы Facebook, в том числе принадлежащей высокопоставленным лицам. Эксперт опубликовал видео, чтобы продемонстрировать свои выводы:



    Об уязвимости в Facebook узнали 29 августа, а исправлена она была 6 сентября. Социальная сеть выплатила экспертам 16,000$ за ее обнаружение.

  2. Реклама
     

Похожие темы

  1. Ответов: 0
    Последнее сообщение: 28.10.2015, 09:30
  2. Ответов: 0
    Последнее сообщение: 26.12.2012, 22:10
  3. Спамеры нашли уязвимость в Facebook
    От olejah в разделе Новости интернет-пространства
    Ответов: 0
    Последнее сообщение: 05.09.2010, 18:08
  4. Уязвимость в Facebook позволяла читать чужую переписку
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 07.05.2010, 12:25
  5. На Facebook обнаружена XSS-уязвимость
    От ALEX(XX) в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 27.05.2008, 19:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01358 seconds with 18 queries